Обновить

DevRel-, PR- и HR-специалисты, общий сбор!

Мы на Хабре запустили исследование о том, как технический контент влияет на решения инженеров. Наша цель — сравнить взгляд тех, кто создает контент, и тех, кто его читает: какие материалы вызывают доверие, влияют ли они на выбор вендора или работодателя и где ожидания авторов расходятся с реальностью.

Параллельно проводим такой же опрос среди инженеров, а по итогам подготовим большое исследование, где сравним взгляд обеих сторон.

Если вы работаете с контентом для продвижения технологий, продуктов или HR-бренда среди инженерной аудитории, приглашаем пройти анонимный опрос.

Опрос займет 10-15 минуты, но очень поможет исследованию. 

Теги:
+5
Комментарии0

::%16777216 — странный артефакт в логах RDP: история одного расследования

В логах RDP-подключений иногда встречается запись, которая выглядит как ::%16777216 — и это вместо привычного IP-адреса. Про такой артефакт пишут в отраслевых отчетах уже несколько лет. Он всплывает в описаниях атак с туннелированием RDP, и практически всегда авторы упоминают утилиту ngrok. Но при этом почти никто не объясняет, что это за значение, какова его природа и почему оно записано именно так. Складывается впечатление, что авторы либо не знают ответа, либо считают эту деталь слишком мелкой для пояснений.

Я Константин Грищенко, в Positive Technologies я отвечаю за развитие технологий SOC. Работаю в этой сфере больше пяти лет, а всего в практической информационной безопасности — уже 23 года. В ноябре 2024 года в одном из докладов на конференции SOC Forum я в очередной раз увидел упоминание этого артефакта и решил все-таки попробовать разобраться в том, что это такое.

::%16777216 — странный артефакт в логах RDP: история одного расследования

Публикации